В Лас-Вегасе за одну неделю сходятся сразу три ключевых события хакерского сезона: BSides Las Vegas проходит 3-5 августа, Black Hat идет с 1 по 6 августа, а DEF CON открывается 6 августа и завершится 9-го. По данным The Register, главный сюжет Hacker Summer Camp 2026 уже определился заранее: agentic AI, включая защиту автономных агентов, споры о регулировании open-weight и китайских LLM и использование таких систем в автономном хакинге. Для русскоязычных команд это сигнал без лишней романтики: ИБ, разработка и инфраструктура больше не могут обсуждать ИИ как отдельный эксперимент, потому что он уже заходит в контур доступа, эксплуатации и патч-менеджмента.
Внутри этой недели роли разделены почти по учебнику. Фоном к разговорам идет и обычная для Вегаса трехзначная по Фаренгейту жара, но по роли это чистый сайд-квест. BSides Las Vegas, который идет с 3 по 5 августа, остается самым камерным и самым прикладным мероприятием из тройки. Здесь меньше витринных стендов и больше hands-on докладов, тренингов и разговоров без корпоративного лака. Даже карьерный трек Hire Ground выглядит не декоративно, а по делу: поиск работы, собеседования, развитие карьеры, нетворкинг и отдельный акцент на том, как специалисту по безопасности не выпадать из профессии на фоне ИИ. Для инженеров, аналитиков SOC и тимлидов это редкий формат, где обсуждают не витрину, а то, что реально пригодится в понедельник утром.
Black Hat в этом наборе играет другую роль: это крупнейшее и самое корпоративное событие недели с гигантской выставкой, плотной деловой повесткой и заметным присутствием государства. У конференции заявлены две официальные ключевые сессии, 11 mainstage-презентаций и набор отраслевых саммитов, от здравоохранения до финансовых угроз и AI. Практические training days идут до вторника, сами саммиты тоже собраны на вторник, а основная конференция разворачивается в среду и четверг. Формально открывающая сессия во вторник называется не keynote, но по масштабу это именно она: Cyber Power in the Age of AI с участием национального кибердиректора Белого дома Шона Кэрнкросса, и.о. директора CISA Ника Андерсона, помощника директора киберподразделения ФБР Бретта Лизермана и помощника министра обороны по киберполитике Кэтрин Саттон. Там будут обсуждать кибер- и AI-стратегию администрации Дональда Трампа, а это уже не разговор для узкого цеха, а сигнал рынку, куда смотрит регулятор и как он видит роль ИИ в обороне.
Само по себе такое расписание говорит о многом. После того как представители ФБР, АНБ и CISA ранее в 2026 году отменили выступления на RSAC, федеральные структуры в Лас-Вегасе, наоборот, выходят на сцену почти строем. Именно agentic AI делает эту повестку нервной: на Black Hat в среду и четверг отдельные ключевые выступления будут посвящены тому, как ИИ ускоряет поиск уязвимостей, их исследование и генерацию эксплойтов, а защитники пытаются не отстать. Параллельно почти наверняка начнется и традиционная ярмарка обещаний, где вендоры показывают агентов, якобы способных находить и отражать угрозы с машинной скоростью. Для покупателей ИБ-решений главный вопрос тут скучный, но самый дорогой: где у таких систем границы полномочий, кто отвечает за ошибку и можно ли вообще нормально аудировать их действия. В среду к этой линии добавят мировую премьеру документального фильма Midnight in the War Room о психологической цене киберобороны. В фильме есть интервью с бывшими атакующими, включая тех, кто отбывал тюремные сроки, а также с первым национальным кибердиректором США Крисом Инглисом и бывшей главой CISA Джен Истерли, которая теперь возглавляет RSAC.
DEF CON, который закрывает лагерь с 6 по 9 августа, традиционно возвращает разговор от корпоративной сцены обратно к хакерской культуре, но в этом году делает это через тему agency, то есть самодетерминации и способности человека влиять на технологическую среду, а не только подстраиваться под нее. Один из создателей Voting Machine Hacking Village Джейк Браун ранее описывал эту рамку как попытку посадить за один стол правозащитное и хакерское сообщества, чтобы понять, какие технологии уже помогают защищать права людей, чего не хватает и что еще нужно построить. Для DEF CON это не пустой лозунг. Браун как исполнительный директор Franklin приедет с обновлением по программе защиты критической инфраструктуры, запущенной на DEF CON в 2024 году. По данным программы, сотни волонтеров уже помогли 21 водоканалу в семи штатах США. На фоне роста атак на американские водные объекты это уже не хакерский аттракцион, а вполне прикладная история про общественную полезность индустрии.
Практический смысл Hacker Summer Camp в 2026 году как раз в этом смешении уровней: рядом с policy-дискуссиями про модели и регулирование остаются почти 30 Villages на DEF CON, от AI до car hacking и lockpicking, а рядом с ними сидят патч-менеджеры, системные администраторы, ресерчеры и рекрутеры, которые пытаются понять, как меняется рынок труда и набор навыков. Для русскоязычных разработчиков и ИТ-руководителей вывод простой. Если у вас в компании уже тестируют автономных помощников в SOC, DevSecOps или внутренней разработке, пора спрашивать не только о точности модели, но и о правах доступа, логировании, изоляции, rollback-сценариях и о том, что произойдет, если agentic AI начнет действовать слишком самостоятельно. А если вы покупаете решения класса AI для безопасности у вендора, то разговор про ROI без разговора про контроль и ответственность уже выглядит наивно.
У этой недели в Лас-Вегасе есть неприятно взрослый подтекст: отрасль больше не спорит, нужен ли ИИ в безопасности, она спорит, кто первым научится ставить его в рамки, пока злоумышленники не сделали это за нее. И чем чаще на сценах Black Hat и DEF CON звучат слова про автономию, тем важнее становится не магия автоматизации, а скучная инженерная дисциплина, которая не дает новому классу инструментов превратиться в новый класс инцидентов.